時(shí)間:2024-11-21 17:14:02來源:本站點(diǎn)擊量:535
青海省文化藝術(shù)職業(yè)學(xué)校關(guān)于校園網(wǎng)安全出口服務(wù)項(xiàng)目內(nèi)部采購公告
各潛在供應(yīng)商:
青海省文化藝術(shù)職業(yè)學(xué)校擬對“關(guān)于校園網(wǎng)安全出口服務(wù)”進(jìn)行競價(jià)采購,茲邀請符合本次采購要求的供應(yīng)商參加報(bào)價(jià)。
一、項(xiàng)目名稱
青海省文化藝術(shù)職業(yè)學(xué)校關(guān)于校園網(wǎng)安全出口服務(wù)項(xiàng)目內(nèi)部采購
二、采購上限價(jià)
該項(xiàng)目預(yù)算5萬元,報(bào)價(jià)單位報(bào)價(jià)不得超出預(yù)算上限價(jià),否則作廢標(biāo)處理。
采購內(nèi)容:詳見附件
采購說明:
(一)該項(xiàng)目報(bào)價(jià)要求各報(bào)價(jià)單位報(bào)項(xiàng)目總價(jià),報(bào)價(jià)超出采購上限價(jià)的單位作無效投標(biāo)報(bào)價(jià)。(二)確定中標(biāo)單位方式:以價(jià)低者得的方式確定為項(xiàng)目中標(biāo)單位(若報(bào)價(jià)單位所報(bào)價(jià)格相同的,將采用搖珠或者抽簽方式選定最終中標(biāo)單位)。(三)中標(biāo)價(jià)范圍內(nèi)實(shí)行按實(shí)結(jié)算。
三、項(xiàng)目采購(服務(wù))內(nèi)容
該項(xiàng)目共一個(gè)項(xiàng)目包。包含服務(wù)費(fèi)及服務(wù)過程中的不可預(yù)見的全部費(fèi)用。
四、服務(wù)期限
成交單位自合同簽訂之日起 60日內(nèi)完成并驗(yàn)收合格。
五、報(bào)價(jià)人資格要求
符合《中華人民共和國政府采購法》第二十二條規(guī)定(一)供應(yīng)商參加政府采購活動(dòng)應(yīng)當(dāng)具備下列條件:1.供應(yīng)商應(yīng)依法設(shè)立且提供投標(biāo)人的營業(yè)執(zhí)照等證明文件,自然人的身份證明;2.具有良好商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;3.具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;4.有依法繳納稅收和社會(huì)保障資金的良好記錄;5.參加政府采購活動(dòng)前三年內(nèi)在經(jīng)營活動(dòng)中沒有重大違法記錄;6.法律、行政法規(guī)規(guī)定的其他條件;7.招標(biāo)投標(biāo)法或其他法律法規(guī)禁止的惡意投標(biāo)行為將被視作無效投標(biāo)。例如:投標(biāo)人之間相互約定抬高或壓低投標(biāo)報(bào)價(jià)、投標(biāo)人之間串通投標(biāo)、惡意以低于成本的報(bào)價(jià)競標(biāo)等。
六、遞交密封報(bào)價(jià)時(shí)間和方式
1.報(bào)價(jià)時(shí)間:2024年11月22日上午08:30至2024年11月26日下午18:00;
2.報(bào)價(jià)地點(diǎn):西寧市城中區(qū)磚廠路5號(hào)辦公樓7樓
3.報(bào)價(jià)方式:報(bào)價(jià)單位按格式要求現(xiàn)場提交密封報(bào)價(jià)文件(項(xiàng)目不接受郵遞和速遞方式提交的報(bào)價(jià)文件)。
①有效營業(yè)執(zhí)照(正本或副本)復(fù)印件(復(fù)印件加蓋公章);
②遞交文件:《項(xiàng)目報(bào)價(jià)表》原件、技術(shù)參數(shù)響應(yīng)相關(guān)證明材料。
七、有關(guān)要求
1.采購人不負(fù)責(zé)報(bào)價(jià)人準(zhǔn)備報(bào)價(jià)文件和遞交報(bào)價(jià)文件所發(fā)生的任何成本或費(fèi)用。
2.該項(xiàng)目不需要提交報(bào)價(jià)保證金。
八、聯(lián)系方式
報(bào)名聯(lián)系人及電話:焦老師 18797017308
采購辦電話:5126913
青海省文化藝術(shù)職業(yè)學(xué)校
2024年11月21日
附:技術(shù)參數(shù)要求
一、總體要求
服務(wù)方所提供的安全服務(wù)體系從宏觀上應(yīng)滿足如下要求:
1.服務(wù)方所采用的產(chǎn)品、所提供的防火墻相關(guān)的網(wǎng)絡(luò)安全服務(wù)應(yīng)該符合國家關(guān)于網(wǎng)絡(luò)安全和信息安全有關(guān)的法規(guī)和標(biāo)準(zhǔn)要求。
2.服務(wù)方能提供滿足學(xué)校校園網(wǎng)出入口安全檢查、運(yùn)行和管理方面的基本要求,提供學(xué)校校園網(wǎng)和外網(wǎng)之間的安全通信和信息安全保障,讓校園網(wǎng)避免常見的網(wǎng)絡(luò)攻擊和一些特殊的網(wǎng)絡(luò)攻擊、確保校園網(wǎng)的內(nèi)部安全和對外通信安全,以及內(nèi)部數(shù)據(jù)和服務(wù)器的的網(wǎng)絡(luò)環(huán)境安全。
3.服務(wù)方必須保障在對校園網(wǎng)的對外出入口進(jìn)行類似防火墻的安全檢測和審計(jì)時(shí),校園網(wǎng)和外網(wǎng)進(jìn)行通信應(yīng)持有足夠的帶寬,確保校園網(wǎng)中各信息點(diǎn)上網(wǎng)時(shí)有教大的上下行帶寬資源,從而保障學(xué)校的正常辦公、教學(xué)和生活時(shí)的上網(wǎng)網(wǎng)速。總體上接口的實(shí)時(shí)有效帶寬不少于1Gbps。
4.服務(wù)方應(yīng)提供校園網(wǎng)出入接口不同粒度的安全檢測和數(shù)據(jù)審計(jì)管理的功能和服務(wù),以便學(xué)校管理部門和信息技術(shù)部門在必要的時(shí)候進(jìn)行在線管理或管理數(shù)據(jù)的獲取,以及平時(shí)的代管服務(wù)和管理數(shù)據(jù)和報(bào)告的整理和生成服務(wù)。
5.根據(jù)學(xué)校的財(cái)務(wù)情況和管理需要,對服務(wù)方的安全防護(hù)服務(wù)費(fèi)用,需按月付費(fèi)的方式(6%的稅點(diǎn))的進(jìn)行。
二、基本的技術(shù)和功能性要求
服務(wù)方所提供的整體服務(wù)中,應(yīng)該具有如下基本的技術(shù)功能:
1.授權(quán)流量的控制:所提供的服務(wù)體系應(yīng)具備監(jiān)控和控制網(wǎng)絡(luò)流量的功能,確保只有經(jīng)過授權(quán)的流量才能進(jìn)出網(wǎng)絡(luò)。屏蔽非法訪問,保護(hù)校園網(wǎng)絡(luò)不受未經(jīng)授權(quán)的入侵。
2.阻止惡意軟件:所提供的服務(wù)體系應(yīng)具備可以識(shí)別并阻止惡意軟件和病毒攻擊,保護(hù)校園網(wǎng)系統(tǒng)不受攻擊和破壞。
3.網(wǎng)絡(luò)分區(qū)劃分:所提供的服務(wù)體系應(yīng)可以將網(wǎng)絡(luò)劃分為不同的安全區(qū)域,隔離網(wǎng)絡(luò)流量,防止威脅在不同區(qū)域之間擴(kuò)散。
4.狀態(tài)監(jiān)測和響應(yīng):所提供的服務(wù)體系應(yīng)配置有中心系統(tǒng),能夠有效監(jiān)測和分析網(wǎng)絡(luò)流量和硬件狀態(tài),并在檢測到異常活動(dòng)時(shí)及時(shí)響應(yīng)。
5.病毒和木馬防護(hù):所提供的服務(wù)體系應(yīng)具有較全面的病毒特征庫,在面臨外部攻擊時(shí),從而能及時(shí)識(shí)別攻擊流量特征并作出有效相應(yīng),且應(yīng)該具有實(shí)時(shí)更新病毒特征庫和系統(tǒng)漏洞的能力,以增強(qiáng)對軟件類攻擊的防護(hù)。
6. SSL流量監(jiān)測:所提供的服務(wù)體系能夠分析加密流量,保護(hù)敏感信息不被泄露或截獲。
7.網(wǎng)絡(luò)可見性和控制:所提供的服務(wù)體系應(yīng)能夠科學(xué)的管理網(wǎng)絡(luò)流量,包括數(shù)據(jù)傳輸速度以及程序啟動(dòng)和關(guān)閉的控制,從而優(yōu)化網(wǎng)絡(luò)資源的使用,防止網(wǎng)絡(luò)擁塞和濫用,進(jìn)而保障校園網(wǎng)絡(luò)出入口和各信息點(diǎn)的有效帶寬。
8. 網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)?:所提供的服務(wù)體系可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),將內(nèi)部網(wǎng)絡(luò)中的私有IP地址轉(zhuǎn)換為公共IP地址,以提供對外部網(wǎng)絡(luò)的訪問。這可以隱藏內(nèi)部網(wǎng)絡(luò)的真實(shí)IP地址,增加網(wǎng)絡(luò)安全性。
9.虛擬專用網(wǎng)絡(luò)(VPN)支持?:所提供的服務(wù)體系可以提供VPN功能,允許遠(yuǎn)程用戶通過安全的加密連接訪問內(nèi)部網(wǎng)絡(luò)。這樣可以確保遠(yuǎn)程訪問的安全性,保護(hù)數(shù)據(jù)的機(jī)密性和完整性。
10. ??日志記錄和審計(jì)?:所提供的服務(wù)體系可以記錄網(wǎng)絡(luò)流量和安全事件的日志,并提供審計(jì)功能。以便學(xué)校管理人員和服務(wù)方代管人員在必要時(shí)可以監(jiān)測和分析網(wǎng)絡(luò)活動(dòng),識(shí)別潛在的安全問題,并對安全事件進(jìn)行調(diào)查和響應(yīng)。
三、先進(jìn)性要求
隨著網(wǎng)絡(luò)運(yùn)行環(huán)境的快速變化和復(fù)雜性挑戰(zhàn)性的增加,服務(wù)提供方所提供的安全服務(wù)體系還應(yīng)具備較明顯的先進(jìn)性,以便應(yīng)對新型的安全挑戰(zhàn)和管理需要。因此所提供的服務(wù)體系應(yīng)具有明顯的新一代防火墻技術(shù)或安全體系的特點(diǎn)。
1. 一體化防護(hù)功能:集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、AntiDDoS、URL過濾、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理。其中入侵檢測與防護(hù)超過12000+的樣本特征,病毒樣本超過600w+,結(jié)合威脅情報(bào)做關(guān)聯(lián)分析;
2. 應(yīng)用識(shí)別與管控:識(shí)別上網(wǎng)行為流量,具備智能分流的能力,識(shí)別超過6000+應(yīng)用種類與1.2億+的網(wǎng)站,自動(dòng)屏蔽無關(guān)網(wǎng)站,訪問控制精度到應(yīng)用功能,例如:區(qū)分微信的文字和語音。應(yīng)用識(shí)別與入侵檢測、防病毒、內(nèi)容過濾相結(jié)合,提高檢測性能和準(zhǔn)確率。
3. 入侵防御與Web防護(hù):第一時(shí)間獲取最新威脅信息,準(zhǔn)確檢測并防御針對漏洞的攻擊。可防護(hù)各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。
4. 帶寬管理:在識(shí)別業(yè)務(wù)應(yīng)用的基礎(chǔ)上,可管理每用戶/IP使用的帶寬, 確保關(guān)鍵業(yè)務(wù)和關(guān)鍵用戶的網(wǎng)絡(luò)體驗(yàn)。管控方式包括:限制最大帶寬或保障最小帶寬、應(yīng)用的策略路由、修改應(yīng)用轉(zhuǎn)發(fā)優(yōu)先級等。
5. 云管理:支持防火墻向云管理平臺(tái)自動(dòng)注冊,云管理平臺(tái)對防火墻進(jìn)行統(tǒng)一的管理及運(yùn)維。
6. APT防御:與本地沙箱、云沙箱聯(lián)動(dòng),對惡意文件進(jìn)行檢測和阻斷。
7. 云應(yīng)用安全感知:可對企業(yè)應(yīng)用進(jìn)行精細(xì)化和差異化的管控,滿足企業(yè)對用戶使用云應(yīng)用的管控需求。
8. 提供云端安全運(yùn)營、管理的自服務(wù)平臺(tái),能自動(dòng)上報(bào)、檢測安全事件,提供全局安全概覽和安全態(tài)勢感知的能力,支持定期提供安全服務(wù)報(bào)告;
9. 集中統(tǒng)一運(yùn)維特征庫、病毒庫自動(dòng)升級,無需人工參與;
10. 支持資產(chǎn)的錄入與管理,將告警信息與客戶資產(chǎn)相關(guān)聯(lián),可自行定義資產(chǎn)名稱、類別、責(zé)任人等信息,平臺(tái)檢測到告警信息后通過關(guān)聯(lián)資產(chǎn)庫定位到責(zé)任人,落實(shí)整改意見;
11. 具有安全運(yùn)營平臺(tái)、態(tài)勢感知大屏、終端網(wǎng)關(guān)的軟件著作權(quán)和銷售許可證、云平臺(tái)滿足等保三級要求,提供相關(guān)的證明材料;
12. 滿足《網(wǎng)絡(luò)安全法》等法律法規(guī)中留存180天上網(wǎng)行為日志的要求。